xingye311 ks版本是2.1.0,目前每天的日志量不到两百万条记录,早上的时候查日志会很快,等到下午之后,查看日志就会变得很慢,变慢的时候查看物理资源监控,其他数据都还正常,就是网络带宽暴涨40多倍,带宽直接用满;由于是测试集群,做了限速,限制到了500Mbps;虽说做了限速,但是目前的日志量又不算多,为何会这么占用带宽资源呢,本来想用这套用到生产环境的,但是这查日志的实在蛋疼,各位大佬可有解决方法,谢谢
huanggze xingye311 请问日志量不算多有多少,看看今日统计?如果有网络问题话我不太了解。但如果确实日志量很大,可以增加 es pod副本数 另外 2.1.1 对日志查询有调整,2.1.1 的容器页日志通过 k8s原生 logging API 获取,只有归档的历史日志才需要用到工具箱从日志中心查日志(es 数据)
xingye311 huanggze 昨天全天的日志如图,带上系统日志有270万左右,现在只是试跑了几个系统,如果后续全部切过来,日志每天将近有两千万左右,但是按照目前的状况来看,可能有点呛;目前的es pod副本数是默认的,es副本数跟网络带宽有什么关联么,即使是加上去了,跟网络带宽暴涨这个好像没多大关联吧;另外目前搭建了另一套2.1.1的多master集群,但是用起来好像比不上2.1.0的顺畅,想等3.0出来了再观察下。
huanggze xingye311 es pod 副本数量和网络带宽没关系,但影响查询性能。我觉得不太可能是查询性能导致的获取日志慢,但一般生产环境肯定是不能用默认 2 副本的设置(这是默认的,肯定要根据生产环境调整) 你说的网络问题,我不清楚,我觉得跟 es 关系不大。你看看网络暴增来自哪里
xingye311 huanggze 2.1.1不知道是我弄了多master节点的原因还是怎样,每次登录,都要点登录好几次,要么就是说账号密码错误,要么就是跳到主界面了,又弹框说会话超时或此账户在其它地方登录,请重新登录,每次登录都好折腾,然后ingress都是一样的配置,在2.1.0能连得上,但是2.1.1又得改成其他的方式,不然死活连不上;用起来就是比较磕碰,目前先观察下
huanggze xingye311 @hongming 可以帮忙确认下我们有没有这样的复现: 2.1.1不知道是我弄了多master节点的原因还是怎样,每次登录,都要点登录好几次,要么就是说账号密码错误,要么就是跳到主界面了,又弹框说会话超时或此账户在其它地方登录,请重新登录,每次登录都好折腾,然后ingress都是一样的配置,在2.1.0能连得上,但是2.1.1又得改成其他的方式,不然死活连不上;用起来就是比较磕碰,目前先观察下
xingye311 huanggze 大佬,之前你删除了一部分数据,前段时间是快了很多,我现在已经弄了五个数据副本,保存30天,现在查起来又开始卡了,现在所有的索引已经是green状态的了,难不成又得继续删数据了么,咋整啊